<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Скажи «Нет!» взломщику</title>
	<atom:link href="http://blog.sjinks.pro/security/194-say-no-to-intruder/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/</link>
	<description>Quod scripsi, scripsi</description>
	<lastBuildDate>Mon, 06 Feb 2012 13:16:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: Борьба с ботами-взломщиками средствами rsyslogd « Администрирование « Ars Longa, Vita Brevis</title>
		<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/comment-page-1/#comment-3299</link>
		<dc:creator>Борьба с ботами-взломщиками средствами rsyslogd « Администрирование « Ars Longa, Vita Brevis</dc:creator>
		<pubDate>Wed, 21 Apr 2010 14:32:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=194#comment-3299</guid>
		<description>[...] предыдущих частях статей цикла «Скажи «Нет!» взломщику» со [...]</description>
		<content:encoded><![CDATA[<p>[...] предыдущих частях статей цикла «Скажи «Нет!» взломщику» со [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/comment-page-1/#comment-3161</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Tue, 23 Mar 2010 16:48:24 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=194#comment-3161</guid>
		<description>На здоровье. Всё равно не получится.</description>
		<content:encoded><![CDATA[<p>На здоровье. Всё равно не получится.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: /dev/random</title>
		<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/comment-page-1/#comment-3160</link>
		<dc:creator>/dev/random</dc:creator>
		<pubDate>Tue, 23 Mar 2010 16:44:13 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=194#comment-3160</guid>
		<description>Спасибо вам за отличную дыру - теперь я знаю как забанить кого угодно на вашем серваке ;-)</description>
		<content:encoded><![CDATA[<p>Спасибо вам за отличную дыру &#8211; теперь я знаю как забанить кого угодно на вашем серваке <img src='http://blog.sjinks.pro/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/comment-page-1/#comment-2666</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Thu, 07 Jan 2010 12:59:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=194#comment-2666</guid>
		<description>http://ua.archive.ubuntu.com/ubuntu/pool/universe/s/swatch/</description>
		<content:encoded><![CDATA[<p><a href="http://ua.archive.ubuntu.com/ubuntu/pool/universe/s/swatch/" rel="nofollow">http://ua.archive.ubuntu.com/ubuntu/pool/universe/s/swatch/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mamuka</title>
		<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/comment-page-1/#comment-2665</link>
		<dc:creator>mamuka</dc:creator>
		<pubDate>Thu, 07 Jan 2010 12:47:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=194#comment-2665</guid>
		<description>Владимир, где находится этот пакет swatch?</description>
		<content:encoded><![CDATA[<p>Владимир, где находится этот пакет swatch?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/comment-page-1/#comment-2494</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Wed, 09 Dec 2009 22:06:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=194#comment-2494</guid>
		<description>Хм, у меня с /bin/false не получалось.

Спасибо, буду пробовать :-)</description>
		<content:encoded><![CDATA[<p>Хм, у меня с /bin/false не получалось.</p>
<p>Спасибо, буду пробовать <img src='http://blog.sjinks.pro/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Alex</title>
		<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/comment-page-1/#comment-2492</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Wed, 09 Dec 2009 21:07:07 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=194#comment-2492</guid>
		<description>shell: /bin/false

sshd_config:

Subsystem sftp internal-sftp
Match Group sftp
        ChrootDirectory /home/%u
        AllowTCPForwarding no
        X11Forwarding no
        ForceCommand internal-sftp

и никакого шела :)</description>
		<content:encoded><![CDATA[<p>shell: /bin/false</p>
<p>sshd_config:</p>
<p>Subsystem sftp internal-sftp<br />
Match Group sftp<br />
        ChrootDirectory /home/%u<br />
        AllowTCPForwarding no<br />
        X11Forwarding no<br />
        ForceCommand internal-sftp</p>
<p>и никакого шела <img src='http://blog.sjinks.pro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/comment-page-1/#comment-2484</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Tue, 08 Dec 2009 21:00:54 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=194#comment-2484</guid>
		<description>Почти так и делаю. При использовании SFTP настраиваю iptables так, что любое соединение с портами 20–21 воспринимается как сканирование портов с последующим баном.

Но иногда приходится вместо SFTP использовать FTPES, ибо не хочется давать пользователям никакой шелл.</description>
		<content:encoded><![CDATA[<p>Почти так и делаю. При использовании SFTP настраиваю iptables так, что любое соединение с портами 20–21 воспринимается как сканирование портов с последующим баном.</p>
<p>Но иногда приходится вместо SFTP использовать FTPES, ибо не хочется давать пользователям никакой шелл.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Alex</title>
		<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/comment-page-1/#comment-2483</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Tue, 08 Dec 2009 20:34:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=194#comment-2483</guid>
		<description>мой рецепт на пункты 1,2:

отказаться от ftp вообще, перейдя на sftp + chroot (штатные средства openssh-server) + нестандартный легкозапоминающийся порт, например 2222. Эту схему легко помнить и легко развернуть на новом сервере, кол-во софта уменьшается.</description>
		<content:encoded><![CDATA[<p>мой рецепт на пункты 1,2:</p>
<p>отказаться от ftp вообще, перейдя на sftp + chroot (штатные средства openssh-server) + нестандартный легкозапоминающийся порт, например 2222. Эту схему легко помнить и легко развернуть на новом сервере, кол-во софта уменьшается.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Скажи «Нет!» взломщику: часть 2 &#124; Ars Longa, Vita Brevis</title>
		<link>http://blog.sjinks.pro/security/194-say-no-to-intruder/comment-page-1/#comment-2472</link>
		<dc:creator>Скажи «Нет!» взломщику: часть 2 &#124; Ars Longa, Vita Brevis</dc:creator>
		<pubDate>Tue, 08 Dec 2009 06:05:41 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=194#comment-2472</guid>
		<description>[...] Продолжение статьи Скажи «Нет!» взломщику. [...]</description>
		<content:encoded><![CDATA[<p>[...] Продолжение статьи Скажи «Нет!» взломщику. [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

